Google vừa sửa hai lỗi zero-day lớn của Pixel – hãy cập nhật điện thoại của bạn ngay bây giờ

By
Jugo Mobile
Jugo Mobile is a platform dedicated to high-quality content in gaming, sports, and tech. Engage with high-quality content and connect with fellow enthusiasts and experts. Explore...
Đọc 7 phút

Google đã vá hai lỗ hổng zero-day đang được tích cực khai thác để đánh cắp dữ liệu từ điện thoại Pixel bị khóa.

Theo báo cáo của BleepingMáy Tínhlỗi zero-day đầu tiên là một lỗ hổng tiết lộ trong bộ tải khởi động của Pixel (được theo dõi là CVE-2024-29745) trong khi lỗi thứ hai là lỗi nâng cao đặc quyền trong phần sụn pixel (được theo dõi là CVE-2024-29748).

Cả hai lỗ hổng zero-day này đều được đánh giá là lỗ hổng có mức độ nghiêm trọng cao và được phát hiện bởi các nhà nghiên cứu bảo mật tại GrapheneOS là một bản phân phối Android tập trung vào quyền riêng tư và bảo mật. Điều khiến những bản vá này trở nên đặc biệt thú vị là thực tế không phải tin tặc đang khai thác chúng. Thay vào đó, chính các công ty pháp y đã sử dụng chúng để truy cập trái phép vào dữ liệu được lưu trữ trên thiết bị Pixel của Google.

Nếu bạn chưa có thì bây giờ là lúc tải xuống và cài đặt Bản cập nhật Google Pixel của tháng này để duy trì điện thoại Android tốt nhất an toàn khỏi những con mắt rình mò. (Đây là bản cập nhật tương tự bao gồm một số bản sửa lỗi camera của Pixel 8.)

Khai thác zero-day cho pháp y

Trong bản mới nhất của nó Bản tin cập nhật Pixel, Google giải thích rằng “có những dấu hiệu” cho thấy những ngày số 0 này “có thể bị khai thác có mục tiêu và có giới hạn”. Mặc dù những lỗ hổng này không bị khai thác trên quy mô rộng hơn nhưng điều này vẫn gây lo ngại cho chủ sở hữu Pixel.

Theo một chủ đề trên XCác nhà nghiên cứu bảo mật của GrapheneOS đã phát hiện ra và sau đó báo cáo những lỗ hổng này cho gã khổng lồ tìm kiếm cách đây vài tháng. Giống như các ngày 0 có mức độ nghiêm trọng cao khác, thông tin về chúng không được chia sẻ công khai cho đến khi có bản vá.

Trong quá trình điều tra vấn đề, GrapheneOS đã phát hiện ra rằng các công ty điều tra đang khởi động lại các thiết bị Pixel ở trạng thái ‘Sau lần mở khóa đầu tiên’ sang chế độ khởi động nhanh để khai thác những lỗ hổng này. Điều này làm cho các cuộc tấn công này khó thực hiện hơn và tốn thời gian hơn nhưng làm như vậy có thể đáng giá đối với các mục tiêu cao cấp thích điện thoại Pixel hơn iPhone tốt nhất. Tuy nhiên, việc này sẽ cần phải được thực hiện trực tiếp thay vì từ xa.

May mắn thay, các bản vá mới nhất của Google đã khắc phục những sự cố này bằng cách xóa bộ nhớ khi khởi động ở chế độ fastboot và chỉ bật kết nối USB sau khi quá trình zeroing hoàn tất.

Cách giữ an toàn cho điện thoại Pixel của bạn

Một tay cầm điện thoại đăng nhập an toàn

(Tín dụng hình ảnh: Google)

Cũng giống như các thiết bị còn lại, việc cập nhật điện thoại Pixel của bạn là cách tốt nhất để bảo vệ điện thoại khỏi tin tặc hoặc trong trường hợp này là rình mò các công ty pháp y.

Để cài đặt bản cập nhật mới nhất này, người dùng Pixel cần vào menu cài đặt của điện thoại và từ đó, nhấn vào Bảo mật & Quyền riêng tư sau đó Hệ thống & cập nhật theo dõi bởi Cập nhật bảo mật. Ở đây bạn sẽ cần phải nhấn cài đặt để áp dụng các bản vá mới nhất từ ​​Google.

Tuy nhiên, khi nói đến các ứng dụng độc hại và phần mềm độc hại, bạn muốn đảm bảo rằng Google Play Bảo vệ được bật trên Pixel của bạn vì ứng dụng tích hợp này sẽ quét tất cả các ứng dụng hiện có của bạn và mọi ứng dụng mới mà bạn tải xuống để đảm bảo chúng không chứa bất kỳ mã độc nào. Để tăng cường bảo vệ, bạn cũng nên cân nhắc việc sử dụng một trong các ứng dụng diệt virus Android tốt nhất bên cạnh nó mặc dù.

Lỗ hổng zero-day thoạt nghe có vẻ đáng sợ nhưng thực ra chúng chỉ là những lỗ hổng được phát hiện bởi một người nào đó không phải là nhà sản xuất thiết bị hoặc phần mềm (trong trường hợp này là Google). Gã khổng lồ tìm kiếm đã hành động nhanh chóng với hai lỗ hổng này và nếu chưa có, bạn nên cài đặt bản cập nhật mới nhất ngay bây giờ.

  • Tin tặc đang sử dụng các ứng dụng Android này trên Play Store để thực hiện các cuộc tấn công
  • Dịch vụ lừa đảo Darcula nhắm mục tiêu người dùng điện thoại Android thông qua RCS
  • Trojan ngân hàng Android này hiện cho phép tin tặc điều khiển từ xa điện thoại của bạn

Chia sẻ bài viết này
Theo dõi
Jugo Mobile is a platform dedicated to high-quality content in gaming, sports, and tech. Engage with high-quality content and connect with fellow enthusiasts and experts. Explore the latest trends and innovations in our vibrant community. Join us and experience the future today!